Allgemein
scipID: 79891
Betroffen: eWON Device bis 10.1s0
Veröffentlicht: 23.12.2015
Risiko: problematisch
Erstellt: 25.12.2015
Eintrag: 64.2% komplett
Beschreibung
In eWON Device bis 10.1s0 wurde eine problematische Schwachstelle ausgemacht. Das betrifft eine unbekannte Funktion. Durch das Beeinflussen mit einer unbekannten Eingabe kann eine Cross Site Scripting-Schwachstelle ausgenutzt werden. Die Auswirkungen sind bekannt für die Integrität. Die Zusammenfassung von CVE lautet:
Cross-site scripting (XSS) vulnerability on eWON devices with firmware through 10.1s0 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.
Die Schwachstelle wurde am 23.12.2015 öffentlich gemacht. Die Verwundbarkeit wird als
Temp Score: 4.0 (CVSS2#E:ND/RL:ND/RC:ND)
Exploiting
Klasse: Cross Site Scripting
Lokal: Nein
Remote: Ja
Verfügbarkeit: Nein
Aktuelle Preisschätzung: $1k-$2k (0-day) / $1k-$2k (Heute)
Gegenmassnahmen
Empfehlung: keine Massnahme bekannt
0-Day Time: 0 Tage seit gefunden
Timeline
23.12.2015 | Advisory veröffentlicht
25.12.2015 |
Quellen
CVE: CVE-2015-7927 (cvedetails.com)